Ben kullanıcı gönderilen HTML katı (beyaz liste) doğrulama / filtreleme gerçekleştirmek için en iyi uygulamalar arıyorum.
Ana amacı, XSS ve web formları aracılığıyla girilmiş olabilir benzer nasties filtre etmektir. İkincil amaç teknik olmayan kullanıcılar tarafından girilen HTML içeriğinin kırılmasını sınırlamak için eg HTML görünümü vardır WYSIWYG editörü ile.
I HTML Purifier kullanılarak, veya HTML (kirli) gibi bir süreç geçmesi için bir HTML DOM çözümleyici kullanarak kendi tekerlekli düşünüyorum -> DOM (kirli) -> filtre-> DOM (temiz) -> HTML (temiz).
Eğer de etkili olan bu veya herhangi kolay stratejileri ile başarıları tarif edebilir? Için dışarı izlemek için herhangi bir tuzaklar?